13.07.2015 Views

Rapport: Teknologiskiftet i Telenors infrastruktur - Direktoratet for ...

Rapport: Teknologiskiftet i Telenors infrastruktur - Direktoratet for ...

Rapport: Teknologiskiftet i Telenors infrastruktur - Direktoratet for ...

SHOW MORE
SHOW LESS
  • No tags were found...

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

IP-baserte systemer vil i tillegg være mer utsatt <strong>for</strong>cyberangrep enn analoge systemer. <strong>Telenors</strong> nett er etlukket IP-nett, adskilt fra Internett og skal i utgangspunktetikke være eksponert <strong>for</strong> nettbaserte angrep. Selv omsikkerhetstiltakene er strenge, vil det likevel ikke kunneutelukkes at hackere vil kunne trenge inn i systemene,tappe dem <strong>for</strong> in<strong>for</strong>masjon, manipulere dem eller sette demut av drift <strong>for</strong> kortere eller lengre tid. Enkelte miljøer ergenerelt på utkikk etter sikkerhetsbrudd som gjør det muligå ta seg over fra åpne til lukkede nett som er kritiske <strong>for</strong>samfunnssikkerheten.PSTN/ISDN-nettet er ukryptert og lett å avlytte <strong>for</strong>fagpersoner som har fysisk tilgang til nettet. GSM-nettetog IP-telefoni er i utgangspunktet kryptert ved hjelpav standard algoritmer. Disse har imidlertid så langtikke vist seg sikre nok til at man fullstendig kan unngåuautorisert avlytting. Slik avlytting kan skje uten at manhar fysisk tilgang til selve nettet. Generelt er mulighetene tilegenkryptering i digitale ekomnett mye bedre enn i analogenett, men det er i liten grad tilrettelagt <strong>for</strong> dette <strong>for</strong> vanligebrukere. Sikker kryptert kommunikasjon <strong>for</strong>utsetter atbrukerne har utstyr som støtter kryptering/dekrypteringbasert på samme standard.5.5 TRUSSELBILDETI Meld. St. 29 (2011–2012) Samfunnssikkerhet konstateresdet at utviklingen i blant annet Internett, flere mobiletjenester, nye tjenesteplatt<strong>for</strong>mer og mer bruk avutenlandske tjenester medfører at IKT har blitt enstrategisk sikkerhetsut<strong>for</strong>dring. Denne utviklingen setterstore krav til bevissthet og kompetanse og <strong>for</strong>sterkerbehovet <strong>for</strong> samarbeid og samordning på tvers av ulikesamfunnsområder. Sikkerhetsut<strong>for</strong>dringene på IKTområdetomfatter alle nivåer i samfunnet, fra beskyttelseav enkeltpersoners mobiltelefoner til beskyttelse avsystemer som er avgjørende <strong>for</strong> å ivareta kritiskesamfunnsfunksjoner.I Nasjonal strategi <strong>for</strong> in<strong>for</strong>masjonssikkerhet 38 fremgårdet at tendensen til målrettede og profesjonelledatainnbrudd mot kritiske IKT-systemer er økende.Målrettede spionasjeangrep rettet mot vitale nasjonalesikkerhetsinteresser utgjør nå en betydelig ut<strong>for</strong>dring.Både sivile etater, militære enheter og private selskaper blirutsatt <strong>for</strong> spionasje og sabotasje. Mange stater utviklerogså evne til å drive etterretning og krigføring mot kritisk<strong>infrastruktur</strong>. Utviklingen medfører at vi må regne med at38 Nasjonal strategi <strong>for</strong> in<strong>for</strong>masjonsstrategi, 17.12.2012.sofistikerte sabotasje- og påvirkningsangrep vil bli rettetmot samfunnskritiske in<strong>for</strong>masjonsressurser, herunderdatasystemer som styrer industriprosesser og kritisk<strong>infrastruktur</strong> som ekomnettene. Et scenario er at ekomnettog -tjenester skal bli utsatt <strong>for</strong> tjenestenektangrep somsetter dem ut av funksjon.Nasjonal sikkerhetsmyndighet (NSM) skriver i <strong>Rapport</strong> omsikkerhetstilstanden <strong>for</strong> 2012 39 at det er registrert alvorligesårbarheter hos virksomheter som leverer samfunnskritisketjenester. NSM er også bekymret <strong>for</strong> utviklingen når detgjelder grunnleggende krypto<strong>infrastruktur</strong>. Det pekesblant annet på risikoen <strong>for</strong> at høygradert skjermingsverdigin<strong>for</strong>masjon, spesielt i <strong>for</strong>svarssektoren, blir kompromittertog dermed utsatt <strong>for</strong> utnyttelse av ondsinnede trusselaktørersom fremmed etterretning.Det digitale rom er en attraktiv arena <strong>for</strong>statsdrevne in<strong>for</strong>masjonsoperasjoner. Denne typein<strong>for</strong>masjonsoperasjoner utgjør ifølge NSM den mestalvorlige <strong>for</strong>men <strong>for</strong> anslag mot kritiske IKT-systemer.E-tjenesten påpeker at kinesiske myndigheter i storgrad anvender digitale operasjoner som en erstatning<strong>for</strong> menneskelig innsamling av data og ofte brukersted<strong>for</strong>tredere <strong>for</strong> innhenting av in<strong>for</strong>masjon. 40Stadig flere deler av utstyret i IKT-systemer inneholderkomponenter fra et stort antall produsenter i mangeland. De ulike komponentene er ofte innom en rekkeunderleverandører, leverandører av delsystemer oglogistikkorganisasjoner før endelig installasjon. De flestekomponentene produseres i land uten<strong>for</strong> NATO. Det er enrisiko <strong>for</strong>bundet med bruk av elektroniske komponenterfra utenlandske selskaper i kritisk <strong>infrastruktur</strong>. Påekomområdet er problemstillingen aktualisert <strong>for</strong> eksempelgjennom at Telenor benytter kinesiskeide Huawei iaksessnettet <strong>for</strong> sine mobilnett (2G, 3G og 4G).I <strong>Rapport</strong> om sikkerhetstilstanden 2012, tar NSM til orde<strong>for</strong> at sammensatte produkt bør produseres i et alliertland (NATO-medlem eller lignende), og at sikkerheteni leverandørkjeden mellom produsent og systemeier børstyrkes. Foreløpig finnes det begrenset kunnskap omtrusselbildet knyttet til villede handlinger som man kanstå oven<strong>for</strong> på dette området. Det er der<strong>for</strong> nødvendig åkartlegge sårbarheten knyttet til leveranser av komponentertil IKT-systemer og ekomnett fra land uten<strong>for</strong> NATO,og at dette bør danne utgangspunkt <strong>for</strong> fremtidigekrav til leverandører av komponenter, og produksjon39 <strong>Rapport</strong> om sikkerhetstilstanden 2012, Nasjonal sikkerhetsmyndighet.40 E-tjenestens FOKUS 2013.29

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!